12 de novembro de 2024
Amazon admitiu que unha brecha de seguridade nun provedor de terceiros provocou unha fuga de datos que afecta a información dos empregados. Só se comprometeu a información de contacto empresarial dos empregados, incluídos os enderezos de correo electrónico, os números de teléfono e as localizacións dos edificios; nin os sistemas de Amazon nin de AWS se viron afectados directamente.
Segundo informes, Amazon non ten acceso a datos confidenciais, como información financeira ou números da Seguridade Social, pero négase a dicir cantos empregados foron afectados. Segundo Amazon, o provedor solucionou a falla de seguridade desde entón que provocou o hackeo.
A confirmación chega despois de que un hacker, co pseudónimo "Nam3L3ss", afirmase ter publicado datos de Amazon e doutras 24 grandes empresas no coñecido foro BreachForums. A presunta explotación masiva de MOVEit Transfer en 2023 (unha falla importante usando un cero vulnerabilidade dun día na solución de transferencia de ficheiros de Progress Software) deu como resultado a adquisición de máis de 2,8 millóns de filas de datos.
O grupo de ransomware Clop foi responsable do hackeo MOVEit, que afectou a máis de 1.000 empresas, entre elas o contratista do goberno dos Estados Unidos Maximus, o Departamento de Política e Financiamento da Saúde de Colorado e o Departamento de Transporte de Oregón.
Con ameazas cibernéticas en constante crecemento e cada vez máis sofisticadas, incidentes como este destacan a importancia crítica da ciberseguridade para as empresas de todo tipo. As violacións de datos son cada vez máis frecuentes e graves, o que pon de manifesto a necesidade crítica de especialistas en ciberseguridade cualificados que poidan detectar debilidades e protexer os datos privados.
Se tes un gran interese na ciberseguridade ou queres comezar nesta industria en crecemento, Code Labs Academy ofrece un [campamento de inicio de ciberseguridade] completo (https://codelabsacademy.com/courses). /ciberseguridade) que che proporcionará as habilidades e información que necesitas. Aprende a defender os datos da túa organización, defender os ciberataques e manter a túa vantaxe nun campo de alta demanda.